Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    Реакция Молдовы на дрон со взрывчаткой: Попшой заявил, что вызов посла РФ неэффективен, а единственным решением являются инвестиции в ПВО.
    Какая реакция на дрон со взрывчаткой в селе Крокмаз и почему дипломатии недостаточно
    24 января 2026
    Франция признала молдавские водительские права. Какие страны ещё подписали подобные соглашения с Молдовой? Все подробности — в материале.
    Франция признала молдавские водительские права: с какими странами ещё у Молдовы есть соглашения
    21 января 2026
    Совет мира Трампа в 2026 году: сколько стран присоединилось, кто отказался, цели инициативы и позиция Молдовы. Полный разбор ситуации.
    Совет мира Трампа — сколько стран уже присоединилось и какая позиция Молдовы
    21 января 2026
    Молдова выходит из СНГ: до середины февраля 2026 года правительство денонсирует ключевые соглашения. Что это значит и какие последствия?
    Молдова официально выходит из СНГ: что означает денонсация соглашений и что изменится для граждан
    20 января 2026
    Виктор Понта заявил, что в 2030 году Майя Санду может сменить Никушора Дана на посту президента Румынии. Обсуждения начались еще в 2023 году.
    Станет ли Майя Санду президентом Румынии в 2030 году
    16 января 2026
  • Технологии
    ТехнологииПоказать больше
    Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
    Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
    25 января 2026
    Как отключить рекламу в WhatsApp: подписка без рекламы во вкладке Обновления, пошаговые настройки Android и iPhone.
    Как отключить рекламу в WhatsApp во вкладке Обновления: платная подписка и инструкция для Android и iPhone
    25 января 2026
    В Крокмазе (Штефан-Водэ) обнаружен дрон с взрывчаткой. Полиция эвакуирует жителей и готовит контролируемый подрыв.
    Дрон со взрывчаткой в Штефан-Водэ: что известно об инциденте в Крокмаз 22 января 2026
    22 января 2026
    В Молдове запускают цифровые учебники: как будут работать интерактивные платформы в школах, какие функции получат ученики и учителя.
    В школах Молдовы появятся цифровые учебники: что это и как изменится обучение
    20 января 2026
    Ноутбуки в Кишеневе и айфон в Молдове: как выбрать технику в 2026 году и не переплатить
    19 января 2026
  • Здоровье
    ЗдоровьеПоказать больше
    Крысы в Кишинёве: почему появились в центре, чем опасны для здоровья, какие болезни переносят и как бороться гуманно без жестоких методов.
    Почему в Кишинёве появились крысы в центре города, чем это опасно и как бороться гуманно
    25 января 2026
    Магнитные бури 23 и 24 января 2026: прогноз по часам, влияние на здоровье и советы, как защититься. Прогноз G1 и G2, затем полное затишье.
    Серьёзная вспышка на Солнце: подробный прогноз магнитных бурь 23 и 24 января 2026 года и рекомендации метеочувствительным
    23 января 2026
    19 января 2026 в Молдове наблюдали северное сияние из-за бури G4.7 — самое мощное событие за 20 лет. Будет ли повтор 20 января 2026.
    Будет ли северное сияние в Молдове 20 января 2026 на фоне самой сильной магнитной бури за 20 лет уровня G4: где и во сколько наблюдать
    20 января 2026
    Прогноз магнитных бурь в Молдове на 19–21 января 2026: уровень Kp, влияние на здоровье, советы метеозависимым.
    Магнитные бури в Молдове 19–21 января 2026: как изменится геомагнитная обстановка и что важно знать
    18 января 2026
    Новолуние в Кишинёве 18 января 2026 в 21:52 — значение, что нельзя делать, астропрогноз для всех знаков. Энергетика дня и полезные советы.
    Новолуние 18 января 2026 в Кишинёве: во сколько будет, что значит и что нельзя делать
    15 января 2026
  • Экономика
    ЭкономикаПоказать больше
    Курс валют в Молдове на 25 января 2026: USD, EUR, RUB, RON, UAH, GBP. Таблицы по банкам и обменникам, средние значения, советы обмена.
    Курс валют в Молдове на сегодня 25 января 2026: полный обзор и советы по обмену
    25 января 2026
    Официальные курсы валют в Молдове на 24 января 2026. Узнай, где выгодно купить или продать доллар, евро, рубль, лей, гривну, фунт стерлингов.
    Курс валют на сегодня 24 января 2026 в Молдове: обзор по банкам и обменным пунктам
    24 января 2026
    НАРЭ обновило цены на бензин и дизель в Молдове с 24 января 2026. Узнайте, на сколько подорожает топливо на выходных и что важно знать.
    Сколько стоит топливо 24 и 25 января 2026 в Молдове: новые цены от НАРЭ
    23 января 2026
    Что такое апсайклинг, как он работает и почему важен для Молдовы: сбор старой одежды, экология, центры переработки и устойчивое будущее.
    В Молдове появятся центры сбора старой одежды: что такое апсайклинг и зачем он нужен сегодня
    23 января 2026
    Курс валют в Молдове на 22 января 2026: сколько стоит доллар, курс евро, рубля, гривны и румынского лея. Таблицы банков и обменников.
    Какой курс валют сегодня в Молдове 22 января 2026 года и где выгоднее менять деньги
    22 января 2026
  • Культура
    КультураПоказать больше
    Какой праздник 24 января 2026 года: международные даты, государственные события, именины, народные приметы и значение дня в календаре.
    Какие праздники отмечают 24 января 2026 года в Молдове и в мире: важные даты, именины и народные приметы
    23 января 2026
    Песня Satoshi «Viva, Moldova!» вызвала скандал: солисты «Дискотеки Аварии» назвали её плагиатом, но поддержали Молдову на Евровидении-2026.
    Чем похожи песня Satoshi «Viva, Moldova!» и Дискотеки Аварии «Опа!»: правда ли это плагиат
    22 января 2026
    Умер Валентино Гаравани — культовый итальянский модельер и основатель бренда Valentino. Биография, достижения, дата и место похорон.
    Умер Валентино Гаравани: что известно о жизни, наследии и похоронах основателя Valentino
    20 января 2026
    Как принять участие в розыгрыше призов на закрытии Рождественской ярмарки в Кишинёве 25 января. Начало в 18:00. Концерт SunStroke Project.
    Как принять участие в лотерее на закрытии Рождественской ярмарки в Кишинёве 25 января 2026: во сколько начало и что будет в программе
    18 января 2026
    Где окунуться на Крещение в Гагаузии 19 января 2026: адреса купелей, время освящения воды, Комрат, Чадыр-Лунга, Вулканешты, Копчак.
    Где окунуться на Крещение в Гагаузии 19 января 2026 года: адреса в Комрате, Чадыр-Лунге, Вулканешатах, Копчаке
    18 января 2026
  • Спорт
    СпортПоказать больше
    Состав сборной Молдовы на зимнюю Олимпиаду 2026 в Италии: биатлонисты, лыжные гонки, лидеры команды и расписание Игр.
    Кто вошёл в состав сборной Молдовы на зимнюю Олимпиаду в Италии 2026 года
    24 января 2026
    Сборная Молдовы опустилась на семь позиций в рейтинге FIFA 2025 и заняла 158-е место. Причины, сравнение с соперниками и перспективы команды.
    Какое место в рейтинге ФИФА занимает сборная Молдовы
    21 января 2026
    Еврокубки 2015-16 для Астаны
    16 января 2026
    ФК "Шериф" расстался с пятью футболистами: Сирилл Байала, Йохан Родальега и другие. Узнайте, куда ушли игроки и что будет с клубом дальше.
    Почему ФК «Шериф» расстался с пятью футболистами: куда ушли Родальега, Байала, Диарра, Мигель Лопес и Диаките
    13 января 2026
    Артур Ионица забивает красивый гол за «Триестину» в Серии C. Подробности матча, статистика сезона и турнирная ситуация.
    Бывший полузащитник сборной Молдовы Артур Ионица отличился эффектным голом за «Триестину»
    7 января 2026
  • Разное
    РазноеПоказать больше
    Дизайн частного дома в Молдове и Кишинёве 2026: тренды фасадов, планировок и интерьера, энергоэффективность Casa Verde, примеры и советы.
    Какой дизайн частного дома сейчас в моде в Молдове и Кишинёве, что такое Casa Verde и какие главные тренды в архитектуре
    25 января 2026
    Крысы в Кишинёве: почему появились в центре, чем опасны для здоровья, какие болезни переносят и как бороться гуманно без жестоких методов.
    Почему в Кишинёве появились крысы в центре города, чем это опасно и как бороться гуманно
    25 января 2026
    График отключений света в Бельцах и сёлах рядом на 26–30 января 2026: адреса, часы, таблица и советы, как подготовиться без стресса.
    Где в Бельцах и сёлах рядом не будет света с 26 по 30 января 2026: все адреса
    25 января 2026
    Стрижка 25 января 2026 по лунному календарю: стоит ли стричься в 8 лунный день, влияние Луны в Овне и Тельце, советы по уходу и окрашиванию.
    Стрижка 25 января 2026 по лунному календарю: стоит ли идти в салон сегодня
    24 января 2026
    Гороскоп на февраль 2026 года для всех знаков зодиака: работа, финансы, отношения и общее настроение месяца. Подробный и понятный прогноз.
    Гороскоп на февраль 2026 года для всех знаков зодиака: месяц тихих решений и скрытых возможностей
    24 января 2026
Чтение: Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.

25 января 2026
Дмитрий Васильев
Поделиться
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
ПОДЕЛИТЬСЯ

Пока пользователи спорят, «опасны ли моды» и стоит ли ставить приложения не из Google Play, киберпреступники сделали ход, который выглядит почти как будущее: Android-троян начал использовать искусственный интеллект, чтобы нажимать на рекламу так, будто это делает живой человек, пишет newsoboz.org. Фишка в том, что вредонос больше не полагается на примитивные скрипты кликов, которые давно научились вычислять рекламные сети. Вместо этого он анализирует картинку экрана, распознаёт элементы рекламы и «тапает» по нужным кнопкам максимально естественно.

Содержание
  • Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна
    • Что такое Android.Phantom и почему его так называют
    • Чем эта угроза отличается от классических click-fraud троянов
  • Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”
    • Скрытый WebView и загрузка страницы в фоне
    • TensorFlow.js и распознавание рекламных элементов на скриншоте
  • Signalling-режим: когда преступник получает “живые руки” через WebRTC
    • Зачем нужен Signalling и почему он опаснее
    • WebRTC-стриминг и интерактивные действия в фоне
  • Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram
    • Заражение через Xiaomi GetApps и обновления “после модерации”
    • Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”
    • Примеры заражённых игр и объёмы установок
  • Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия
    • Ускоренная разрядка и расход мобильного интернета
    • Почему невидимая активность — плохой знак даже без утечки данных
  • Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день
    • Безопасная установка приложений и правило “никаких модов”
    • Google Play Protect и системные проверки безопасности
  • Что делать, если подозреваете заражение: диагностика и очистка без паники
    • Признаки, которые должны насторожить
    • Пошаговый план очистки устройства

Самое тревожное — жертва может вообще ничего не заметить: клики происходят внутри скрытого браузера, который работает в фоне, а схема адаптируется к динамическим баннерам, iframe и видео. Исследователи Dr.Web связывают распространение этой угрозы с каталогом Xiaomi GetApps, а также с модифицированными APK и каналами в Telegram/Discord. Ирония в том, что «безобидный» кликфрод часто становится первой ступенькой к более серьёзным заражениям — просто потому, что пользователь уже привык доверять сомнительным установкам. ОБ этом рассказывает от KP со ссылкой на bleepingcomputer.com.

Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна

Чтобы понять, почему эта история стала громкой, важно увидеть: это не «ещё один троян», а новая тактика автоматизации. Она делает мошеннические клики по рекламе более устойчивыми к защите.

Что такое Android.Phantom и почему его так называют

Исследователи описывают семейство как «трояны-кликеры», которые специализируются на скрытом взаимодействии с рекламными блоками. В публикациях подчёркивается, что основная новинка — применение машинного обучения для распознавания нужных элементов на экране. В результате вредонос не зависит от одинаковых шаблонов страниц и привычной разметки.

Чем эта угроза отличается от классических click-fraud троянов

Обычные кликеры «давят» на рекламу через заранее прописанные сценарии: скрипты, DOM-обращения и повторяемые последовательности. Новая волна переходит на визуальный подход, поэтому баннер может меняться, «уезжать» в другое место или скрываться в iframe — а троян всё равно его «найдёт». Это делает схему более живучей против антифрода, который отслеживает шаблонность поведения.

Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”

Дальше логично разобрать ядро схемы: именно Phantom-режим даёт злоумышленникам возможность зарабатывать на рекламе, не показывая ничего владельцу телефона.

Скрытый WebView и загрузка страницы в фоне

Троян открывает рекламную страницу внутри встроенного WebView-браузера, который не отображается пользователю. Он загружает цель и дополнительные компоненты (скрипт автоматизации), после чего начинает имитировать активность. Внешне смартфон может вести себя почти нормально, хотя внутри уже крутится скрытый «мини-браузер».

TensorFlow.js и распознавание рекламных элементов на скриншоте

Ключевой элемент — использование TensorFlow.js, библиотеки для запуска ML-моделей в JavaScript. Сценарий выглядит так: троян получает обученную модель с удалённого сервера, делает снимки виртуального экрана и отдаёт их на анализ. После этого он нажимает на правильные UI-элементы — как будто пользователь реально открыл страницу и кликнул по баннеру.

Упрощённо цепочка действий выглядит так:

  • вредонос запускает скрытый WebView и загружает страницу;
  • подгружает ML-модель и включается «визуальный анализ»;
  • делает скриншоты виртуального экрана;
  • распознаёт область рекламы и выполняет «тап»;
  • повторяет цикл, меняя цели и действия.
Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Signalling-режим: когда преступник получает “живые руки” через WebRTC

После Phantom-механики появляется второй слой — режим, который превращает заражённый телефон в управляемую «рабочую станцию» для мошенников.

Зачем нужен Signalling и почему он опаснее

Если Phantom-режим — это автомат, то Signalling — уже полу-ручное управление. В описаниях упоминается, что в этой модели используется трансляция экрана виртуального браузера, чтобы оператор мог действовать в реальном времени. Для злоумышленника это означает больше гибкости: где автоматика ошиблась — человек дожмёт руками.

WebRTC-стриминг и интерактивные действия в фоне

Технически схема основана на WebRTC: троян может передавать «живое видео» виртуального окна, а атакующий способен выполнять на нём прокрутку, клики и ввод текста. Для рекламного мошенничества это удобно, потому что некоторые показы требуют активности, ожидания или прохождения простых шагов. И всё это — без того, чтобы пользователь видел происходящее на своём экране.

Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram

Теперь стоит перейти к самому практичному: откуда это берётся на телефоне, и почему даже «игра на вечер» может стать входной точкой.

Заражение через Xiaomi GetApps и обновления “после модерации”

Один из главных каналов, который упоминают исследователи, — официальный магазин Xiaomi GetApps. Отдельно подчёркивается тактика: сначала публикуется приложение без явной вредоносной нагрузки, а затем опасные компоненты приходят с обновлением. Такой трюк помогает пройти первичную проверку и быстро набрать аудиторию.

Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”

Вторая волна — это моды и взломанные версии популярных сервисов, которые люди ставят ради функций «без подписки». Упоминаются сторонние APK-площадки и активное распространение через Telegram-каналы и Discord-сообщества. Особенно опасны сборки, которые «реально работают»: они не вызывают подозрений и долго живут на устройстве.

Примеры заражённых игр и объёмы установок

Ниже — примеры приложений, которые фигурировали в расследовании, вместе с заявленными загрузками.

Приложение (пример)Ориентир по загрузкам
Theft Auto Mafia61 000
Cute Pet House34 000
Creation Magic World32 000
Amazing Unicorn Party13 000
Open World Gangsters11 000
Sakura Dream Academy4 000

Эти цифры важны не как «рейтинг популярности», а как сигнал: кликфрод давно перестал быть маргинальной историей на пару сотен установок. Чем больше устройств заражено, тем больше денег прокачивается через рекламные показы, и тем активнее преступники будут развивать схему.

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия

На первый взгляд, клик по рекламе «не крадёт пароли», но это не значит, что угрозу можно игнорировать. Вред — просто другого типа: он накопительный и неприятный.

Ускоренная разрядка и расход мобильного интернета

Фоновый WebView, постоянные загрузки страниц, скриншоты и обработка — всё это расходует батарею быстрее обычного. Дополнительно идёт расход трафика, особенно если реклама содержит видео, а активность идёт часами. Пользователь может заметить это как «телефон стал быстрее садиться» и «куда-то исчезают гигабайты».

Почему невидимая активность — плохой знак даже без утечки данных

Даже если в текущей версии ставка на рекламное мошенничество, сам факт скрытого управления и удалённой подгрузки компонентов — тревожный маркер. Вредоносная экосистема легко расширяется: сегодня это клики, завтра — другие функции, которые уже будут затрагивать приватность. Главная проблема — вы не контролируете, что именно запускается внутри вашего телефона и кто этим управляет.

Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день

После разборов важно перейти к действиям. Защита здесь строится не на «магии антивирусов», а на привычках и настройках, которые реально снижают риск.

Безопасная установка приложений и правило “никаких модов”

Первое правило простое: не ставьте «улучшенные версии» популярных сервисов, которые обещают премиум бесплатно. Такие APK почти всегда несут риск — даже если приложение запускается и выглядит нормально. Особенно опасны сборки из каналов и чатов, где вам предлагают «самую свежую рабочую версию». Технически это идеальный способ подменить код и раздать троян тысячам людей за сутки.

Google Play Protect и системные проверки безопасности

Google отдельно подчёркивал, что по их текущим данным приложений с этим вредоносом не обнаружено в Google Play, а пользователи Android с Play Services получают защиту через Play Protect, который включён по умолчанию.
Проверьте базовые настройки:

  • включён ли Google Play Protect и активна ли проверка приложений;
  • запрещена ли установка из неизвестных источников для большинства программ;
  • есть ли подозрительные разрешения у игр и «утилит», которые вы ставили недавно.

Что делать, если подозреваете заражение: диагностика и очистка без паники

Если есть подозрения, лучше действовать быстро и методично. Чем дольше троян живёт на устройстве, тем больше шансов, что он обновится или получит новые команды.

Признаки, которые должны насторожить

Обычно всплывают бытовые симптомы, и именно они помогают вовремя заметить проблему. Телефон может резко начать греться в простое, а заряд — таять без активного использования. Также настораживают всплески потребления мобильного интернета, когда вы уверены, что не смотрели видео. Если недавно ставили игру «из альтернативного каталога» или мод-APK — риск выше.

Пошаговый план очистки устройства

Действуйте последовательно, чтобы не пропустить источник заражения. Сначала удалите приложения, которые вы ставили в последние дни, особенно игры и «премиум-версии» сервисов. Затем просканируйте устройство средствами защиты и обновите систему, чтобы закрыть уязвимости. Если после этого симптомы сохраняются, рассмотрите сброс настроек с резервным копированием только проверенных данных.

Мини-таблица для быстрой проверки:

СимптомЧто проверитьЧто сделать сразу
Батарея садится быстреерасход в настройках аккумулятораудалить подозрительные приложения
Растёт мобильный трафикстатистику по приложениямотключить фоновые данные у “подозрительных”
Телефон греется в простоеактивность в фонеперезагрузка, затем сканирование
Появились странные разрешениядоступ к спецвозможностям/поверх других оконзапретить и удалить приложение

Если приложение просит больше разрешений, чем ему нужно для игры или музыки — это почти всегда плохой знак.

Ранее мы писали о том, как троян Herodotus крадёт деньги на Android и как защититься от него.

Crash Gamblers: площадка для поклонников crash-игр и три игры, с которых стоит начать
Что сулят звезды 3 декабря 2025 года каждому знаку зодиака по гороскопу
Молдова денонсирует соглашение СНГ о безвизе: кого это коснётся
Насколько опасна магнитная буря 20 декабря 2025 при индексе Kp=4.67
ИИ в молдавских судах: заменит ли искусственный интеллект стенографистов
ТЕГИ:Android троянPlay ProtectTensorFlow.jsXiaomi GetAppsкликфродМолдова
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

25 января 2026
Какой дизайн частного дома сейчас в моде в Молдове и Кишинёве, что такое Casa Verde и какие главные тренды в архитектуре
Почему в Кишинёве появились крысы в центре города, чем это опасно и как бороться гуманно
Где в Бельцах и сёлах рядом не будет света с 26 по 30 января 2026: все адреса
Как отключить рекламу в WhatsApp во вкладке Обновления: платная подписка и инструкция для Android и iPhone
Курс валют в Молдове на сегодня 25 января 2026: полный обзор и советы по обмену
Стрижка 25 января 2026 по лунному календарю: стоит ли идти в салон сегодня
Гороскоп на февраль 2026 года для всех знаков зодиака: месяц тихих решений и скрытых возможностей
Как выбрать идеальный день для маникюра по лунному календарю в феврале 2026 года
Какая реакция на дрон со взрывчаткой в селе Крокмаз и почему дипломатии недостаточно

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?